蓝盾杯网络空间安全攻防对抗大赛小记

9月17日带队在山东大学软件学院参加了山东省第六届蓝盾杯网络攻防对抗大赛,这是第一次参加蓝盾杯的比赛,本来只是想去实战练兵,没想到竟然拿了一等奖,确实有些意料之外的惊喜。

这次比赛分为挑战赛和对抗赛两个环节,挑战赛是标准的CTF试题,比如Web、逆向、隐写等等,这些内容基本都与高职的技能大赛没什么关系,因而只在考试的前两天才安排学生临阵磨了下枪,这部分的比赛结果也挺糟糕,30道题目只做出了2道。

我们重点准备参与的是对抗赛,所有对抗赛的模式基本都大同小异,一方面要加固自己的靶机,同时要攻击别人的靶机以获取flag。自从5月在福州平潭折戟沉沙,心中一直就愤愤难平,因为我无法知道我们所制定的那些防守和攻击的策略是否奏效,因而太需要一次这样实战的机会了。这次赛前就将学生分为两组,分别进行对抗演练,学生们也是脑洞大开,想出了不少不错的防守策略。这次的蓝盾杯共有51个参赛队,其中有不少队在攻防对抗方面是缺乏经验的,比赛时学生们只用了一个Python攻击脚本就获取了大量flag,而且这次比赛的规则是每隔10分钟刷新一轮flag,因而对方如果不知道将漏洞堵住,那么每轮都会被攻击。所以在对抗赛的环节他们玩得非常爽,每隔10分钟执行一次脚本,然后三个人的工作就是在提交flag,最后竟然是对抗赛的第一名,所以确实也有运气的成分。

应该说自去年以来参加的几次安全比赛,成绩都不理想,而且官方的技能大赛内幕太多,所以每次都输的很不服气,因而这次的胜利非常及时,极大地鼓舞了学生们的士气。

时间: 2024-12-18 14:10:21

蓝盾杯网络空间安全攻防对抗大赛小记的相关文章

第六届蓝盾杯总结

9月17日,我和我的小队成员张恒鹏,刘洪海,以及带队老师曲老师,参加了在山大软件园举办的蓝盾杯网络空间安全比赛,队名:WHat战队.并且拿到了一等奖,超乎意料之外.本来我们只是奔着测验一下我们的攻防策略而去的,嘿嘿! 比赛一共分为两个阶段,第一阶段为挑战赛,答ctf题,第二阶段为对抗赛,50个队伍在一个局域网中互相攻防.第一阶段三十个题目我们答对了两道题,擦汗中!第二阶段第一名580分,总分600,挥舞中. 第二阶段中,我们分工还行,两位学长优先负责防御,我负责编写脚本.不一会我们就搞得差不多了

2015年网络空间安全高端论坛暨第二届“世安杯”广东省大学生网络安全竞赛

<ignore_js_op> 远离了那个枪林弹雨的时代,却仍然嗅到字里行间的硝烟. 9月3日,抗战70周年纪念日.驻足在五星红旗下,我思考着,我们需要做的,不仅是纪念一场战争的结束,更应该注意到,另一场战争已悄然开始. 一句程序,可以打开网站,也可以注入SQL:一台电脑,可以看电影,也可以DDOS攻击:一群码农,可以写游戏,也可以使整个网络瘫痪.当我们调侃程序猿.攻城狮时,殊不知,在保卫着我们国家最脆弱的第五空间——网络空间的安全,也正是我们的攻城狮. 我们诚邀你参与这次活动.与来自各大高校.

2017年陕西省网络空间安全技术大赛WP

前言 为提高大学生的网络安全技术水平,培养大学生的团队协作能力,由陕西省兵工学会主办,西安工业大学承办的"2017年第三届陕西省网络空间安全技术大赛"即将于2017年4月15-16日进行线上初赛,2017年5月13日进行线下总决赛.文章为本次大赛第一名的队伍Mirage的writeup. web 签到题 直接源代码代码审计,php弱类型 然后第二关 构造 1 <?php class a{ var $key; } $b = new a(); $b->key=0; $c=jso

陕西省第三届网络空间技术大赛心得

有幸参加了这次线下awd模式的攻防赛,记录一下.自己参加过两次这种比赛,第一次是安徽省的蓝盾杯,当时比赛开始时一脸懵逼,不知道线下赛有如何的套路.被大佬们吊打了一路,扫出来端口却不知道可能存在的漏洞,(2049可能存在的nfs漏洞).web上的漏洞却没有权限利用.这次比赛没有通过扫端口上出现的服务漏洞,每个队有两台web服务器,一台opensns的cms,一台phpcmsv9.我负责的是第一个,我的另外两个师傅负责第二个,百度对应漏洞,只找到openssns一个是前台getshell的,但是利用

云南省举办首届互联网网络安全攻防演练大赛

云南省举办首届互联网网络安全攻防演练大赛 7月4日,云南省首届互联网网络安全攻防演练大赛在昆明举行.全省29支代表队共80名选手进行了5个半小时的现场对抗. 本次大赛由云南省互联网协会和国家计算机网络应急技术处理协调中心云南分中心主办,北京易霖博信息技术有限公司(www.51elab.com)协办.大赛为参赛队伍提供交流.展示.学习的平台,全面考验参赛队伍的渗透测试.漏洞分析.漏洞修复.安全防护等安全防护实战能力.通过网络安全攻防比赛的方式,宣传普及网络安全知识,提高用户网络安全防护意识,推动网

“AppCan杯”校园混合移动应用开发大赛

由AppCan主办的"AppCan杯"校园混合移动应用开发大赛(武汉站)于2015年10月18日正式启动海选报名啦.本次比赛面向全国各大高校在校大学生,即使你是"小白",只要带上你的想法和创意,加上AppCan平台,App开发将不再困难,你敢来吗? 大赛日程: 10月18日-11月06日:海选报名 11月07日-11月08日:公示出赛名单,通知 11月09日-11月20日:免费技术培训 11月21日-11月22日:网络初赛 11月23日-11月26日:初赛评选 11

网络空间安全人才须系统培养

网络空间安全人才须系统培养 关键词:网络空间安全知识体系信息安全意识培养易霖博信息安全实训平台 在2014年2月27日召开的中央网络安全和信息化领导小组第一次会议上,***总书记明确指出,建设网络强国需要高素质的网络安全和信息化人才队伍.网络空间安全人才是国家网络安全建设的核心资源,其数量.质量及结构是国家网络安全软实力和竞争力的重要标志. 2015年6月18日消息,据业界权威人士透露,"网络空间安全"成为国家一级学科正式获批.随着网络空间安全问题成为全世界关注的热点,网络安全已经成为

2019-2020-1学期20192409《网络空间安全专业导论》第八周学习总结

第一章 网络空间安全概述 ==1.1. 工作和生活中的网络安全== 1.1.1 生活中常见的网络安全问题 1.账号密码被盗 2.信用卡被盗刷 3.除此之外还有网络诈骗和钓鱼网站等形形色色的网络空间安全事件 1.1.2 工作中常见的网络安全问题 1.网络设备面临的威胁 路由器是常用的网络设备,是企业内部网络与外界通信的出口.一旦黑客攻陷路由器,那么就掌握了控制内部网络访问外部网络的权力,将产生严重的后果. 2.操作系统面临的威胁 目前,我们常用操作系统是Windows和Linux,这两种系统也面临

2019-2020-1学期 20192411 《网络空间安全导论》第八周学习总结

第一章 网络空间安全概述 ==1.1. 工作和生活中的网络安全== 1.1.1 生活中常见的网络安全问题 1.账号密码被盗 2.信用卡被盗刷 3.除此之外还有网络诈骗和钓鱼网站等形形色色的网络空间安全事件 1.1.2 工作中常见的网络安全问题 1.网络设备面临的威胁 路由器是常用的网络设备,是企业内部网络与外界通信的出口.一旦黑客攻陷路由器,那么就掌握了控制内部网络访问外部网络的权力,将产生严重的后果. 2.操作系统面临的威胁 目前,我们常用操作系统是Windows和Linux,这两种系统也面临